免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)

news2025/1/22 1:25:45

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!   大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)

图片

第一章、文 章 引 言

        很多老铁后台私信说怎么没有微软的文章更新,我们征集了一些技术文章,连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合,昨天更新的文章太长,今天先简单介绍下WSUS一些前置条件。

        WSUS(Windows Server Update Services)是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁,确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本,从 Windows Server 2012 R2 到 Windows Server 2022(小编Windows Server  2025 已经不再主动开发,所有功能仍用于部署)。它是一个免费的角色;但是,运行许可的 Windows Server 版本是必不可少的。

第二章、为什么需要WSUS

它可以帮助您以自动化的方式将更新部署到数千台机器,而无需太多的手动操作。以下是一些好处。

1、集中更新管理:

        WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS,管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新,而不需要每台计算机单独下载和安装更新。

2、节省带宽:

        WSUS 可帮助您在本地下载所有更新,然后在非工作时间将其分发给目标主机和产品。通过这样做,您可以节省带宽消耗,因为数千台机器不会通过互联网下载更新,而是在本地下载。

3、控制更新:

        在一些组织中,可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁,避免由于更新未及时安装而导致的安全漏洞。

4、报告和监控:

        WSUS提供了更新状态的详细报告,管理员可以查看哪些计算机已成功安装更新,哪些计算机存在问题,是否有更新失败等信息。通过这些报告,可以快速识别和解决潜在的更新问题

5、自动化更新审批:

        WSUS允许管理员对更新进行分类并批准或拒绝,这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新,或者仅在特定时间窗内推送更新,以减少对业务操作的影响。

6、避免强制更新造成的影响:

        Windows 操作系统(特别是Windows 10及以上版本)有时会强制推送更新,这可能会导致系统重启或应用程序中断。使用WSUS,管理员可以控制何时进行更新,减少强制更新对生产环境的干扰。

7、节省计算资源:

        当所有设备通过WSUS获取更新时,更新只需要从中央服务器下载一次,减少了每个设备单独下载更新所消耗的计算资源和存储空间。

第三章、上游与下游WSUS服务器

        在 WSUS(Windows Server Update Services)的上下游架构中,上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中,以帮助集中管理更新,并优化带宽和更新分发效率。部署 WSUS 服务器时,您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS,则必须将其配置为上游服务器。实际上,上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置,角色定义哪个服务器是主服务器,哪个是辅助服务器,而它们之间的互联网连接也不同。

1、上游 WSUS(Upstream WSUS)

定义:上游 WSUS 是一个或多个集中式的 WSUS 服务器,通常位于网络的“上游”部分,负责从 Microsoft Update 服务器(或其他更新源)下载和接收所有最新的更新和补丁。

作用:上游 WSUS 服务器通常是主服务器,负责从微软的服务器获取更新,并将这些更新推送到下游 WSUS 服务器。

2、下游 WSUS(Downstream WSUS)

定义:下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例,它从上游 WSUS 获取更新,并将这些更新分发到本地网络或子网络中的计算机。

角色:下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新,而是依赖于上游 WSUS。

3、上游和下游 WSUS 的工作原理

1. 上游 WSUS 服务器:上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新(包括补丁、驱动程序等),并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。

2. 下游 WSUS 服务器: 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新,而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。

3. 同步与批准:上游 WSUS 服务器定期同步与 Microsoft Update 的连接,以获取最新的更新,下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新,或者自动接受所有上游批准的更新。

4、上游和下游 WSUS区别

两者最大区别是上游服务器需要互联网连接,因为它直接连接到 Microsoft 并下载更新。另一方面,下游服务器不需要互联网连接。相反,它从上游服务器下载更新并充当辅助服务器,将更新分发到客户端计算机。

5、上游和下游 WSUS架构案例

总部:有一个上游 WSUS 机器,它直接连接到 Microsoft Update 管理所有更新。

分支机构:有一个下游 WSUS 服务器,它从总部的上游 WSUS 获取更新并分发给分支机构的设备。

图片

第四章、支持的产品

为了更新某些产品,您需要选择所需的产品和语言包。以下是您可以更新的内容:

WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。

Windows 操作系统:您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。

Microsoft Office:如果您仍在运行本地 Microsoft Office,则可以通过 WSUS 更新它。

其他 Microsoft 产品:WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。

使用 Microsoft Update 首次同步 WSUS 服务器后,支持的产品列表将扩展,其中也包括 Azure。

图片

第五章、支持更新类型

您可以指定要同步的更新分类,然后将其分发到客户端计算机(如果适用)。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。

图片

此外,如果您运行的产品使用的语言与英语不同的语言,则可以选择是要下载所有语言的更新,还是仅下载特定语言的更新。

图片

第六章、系统要求

在基础结构中安装 WSUS 之前,您需要确保满足系统要求。

Windows Server 2022(推荐)或更早版本支持的操作系统,具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡,已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。(视情况而定)

如果要在本地存储更新,则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域(Active Directory 域)。

在下一篇文章中,我们将在 Windows Server 2022 上安装 WSUS。

【以上内容均属虚拟化时代君整理,大家仅供参考!】

第七章、往期回顾

点击下方链接阅读精彩文章

Windows安全加固:更改3389端口并设置指定IP白名单加薪秘籍,又入账500大洋!

最全国内外NTP服务器大全以及Linux配置方法

Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!

Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香

最全全球范围内DNS、中国DNS地址大全汇总

重大更新、Windows 11 24H2及 LTSC 版本强势来袭!

如何在微软 AD 域控中启用回收站,确保数据安全!

云桌面之Windows 11镜像Sysprep报错处理秘籍

全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录

全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略

全网首发Windows Server 2019 AD 域控降级与退域的全面指南

Windows无需管理员权限,命令轻松修改IP和DNS

一文秒懂ipconfig、ifconfig和ip addr的区别与应用

从小白到高手:Windows注册表基础运维全攻略

Windows Server AD域控账号CMD批量导入小技巧

Windows安全防护技能抵御勒索病毒入侵威胁

全网首发Windows 系统中常用的巡检命令和 CMD 命令

解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!

Windows隐藏任意exe程序小秘籍

探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧

Windows Server 2019 会话远程桌面-快速部署(RemoteApp)

Windows Server 2019 WSUS补丁服务器安装图解教程

资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2280098.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

面试--你的数据库中密码是如何存储的?

文章目录 三种分类使用 MD5 加密存储加盐存储Base64 编码:常见的对称加密算法常见的非对称加密算法https 传输加密 在开发中需要存储用户的密码,这个密码一定是加密存储的,如果是明文存储那么如果数据库被攻击了,密码就泄露了。 我们要对数据…

模型部署工具01:Docker || 用Docker打包模型 Build Once Run Anywhere

Docker 是一个开源的容器化平台,可以让开发者和运维人员轻松构建、发布和运行应用程序。Docker 的核心概念是通过容器技术隔离应用及其依赖项,使得软件在不同的环境中运行时具有一致性。无论是开发环境、测试环境,还是生产环境,Do…

Restormer: Efficient Transformer for High-Resolution Image Restoration解读

论文地址:Restormer: Efficient Transformer for High-Resolution Image Restoration。 摘要 由于卷积神经网络(CNN)在从大规模数据中学习可推广的图像先验方面表现出色,这些模型已被广泛应用于图像复原及相关任务。近年来&…

四、CSS效果

一、box-shadow box-shadow:在元素的框架上添加阴影效果 /* x 偏移量 | y 偏移量 | 阴影颜色 */ box-shadow: 60px -16px teal; /* x 偏移量 | y 偏移量 | 阴影模糊半径 | 阴影颜色 */ box-shadow: 10px 5px 5px black; /* x 偏移量 | y 偏移量 | 阴影模糊半径 | 阴影扩散半…

火狐浏览器Firefox一些配置

没想到还会开这个…都是Ubuntu的错 一些个人习惯吧 标签页设置 常规-标签页 1.按最近使用顺序切换标签页 2.打开新标签而非新窗口(讨厌好多窗口) 3.打开新链接不直接切换过去(很打断思路诶) 4.关闭多个标签页时不向我确认 启动…

MECD+: 视频推理中事件级因果图推理--VLM长视频因果推理

论文链接:https://arxiv.org/pdf/2501.07227v1 1. 摘要及主要贡献点 摘要: 视频因果推理旨在从因果角度对视频内容进行高层次的理解。然而,目前的研究存在局限性,主要表现为以问答范式执行,关注包含孤立事件和基本因…

Python基于Django的社区爱心养老管理系统设计与实现【附源码】

博主介绍:✌Java老徐、7年大厂程序员经历。全网粉丝12w、csdn博客专家、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专栏推荐订阅👇&…

Docker 单机快速部署大数据各组件

文章目录 一、Spark1.1 NetWork 网络1.2 安装 Java81.3 安装 Python 环境1.4 Spark 安装部署 二、Kafka三、StarRocks四、Redis五、Rabbitmq六、Emqx6.1 前言6.2 安装部署 七、Flink八、Nacos九、Nginx 一、Spark 1.1 NetWork 网络 docker network lsdocker network create -…

【MySQL】:Linux 环境下 MySQL 使用全攻略

📃个人主页:island1314 🔥个人专栏:MySQL学习 ⛺️ 欢迎关注:👍点赞 👂🏽留言 😍收藏 💞 💞 💞 1. 背景 🚀 世界上主…

【思科】NAT配置

网络拓扑图 这个网络拓扑的核心是Router1,它通过配置多个VLAN子接口来实现对不同VLAN的支持,并通过NAT进行地址转换,使得内部网络能够与外部网络进行通信。Router1上配置了FastEthernet0/0.x接口,并启用了802.1Q封装,…

WGAN - 瓦萨斯坦生成对抗网络

1. 背景与问题 生成对抗网络(Generative Adversarial Networks, GANs)是由Ian Goodfellow等人于2014年提出的一种深度学习模型。它包括两个主要部分:生成器(Generator)和判别器(Discriminator)…

【数学建模美赛速成系列】O奖论文绘图复现代码

文章目录 引言折线图 带误差棒得折线图单个带误差棒得折线图立体饼图完整复现代码 引言 美赛的绘图是非常重要得,这篇文章给大家分享我自己复现2024年美赛O奖优秀论文得代码,基于Matalab来实现,可以直接运行出图。 折线图 % MATLAB 官方整理…

兼职全职招聘系统架构与功能分析

2015工作至今,10年资深全栈工程师,CTO,擅长带团队、攻克各种技术难题、研发各类软件产品,我的代码态度:代码虐我千百遍,我待代码如初恋,我的工作态度:极致,责任&#xff…

svn tag

一般发布版本前,需要在svn上打个tag。步骤如下: 1、空白处右击,选择TortoiseSVN->Branch/tag; 2、填写To path,即tag的路基以及tag命名(一般用版本号来命名);填写tag信息;勾选cr…

项目开发实践——基于SpringBoot+Vue3实现的在线考试系统(七)

文章目录 一、题库管理模块实现1、新增题目功能实现1.1 页面设计1.2 前端功能实现1.3 后端功能实现1.4 效果展示2、题目列表功能实现2.1 页面设计2.2 前端功能实现2.3 后端功能实现2.3.1 后端查询题目列表接口实现2.3.2 后端编辑试题接口实现2.4 效果展示二、代码下载一、题库管…

【Cesium入门教程】第一课:Cesium简介与快速入门详细教程

Cesium概述 Cesium是一个基于JavaScript开发的WebGL三维地球和地图可视化库。 它利用了现代Web技术,如HTML5、WebGL和WebAssembly,来提供跨平台和跨浏览器的三维地理空间数据可视化。 Cesium的主要特点包括: 跨平台、跨浏览器&#xff1a…

Unity中实现伤害跳字效果(简单好抄)

第一步骤安装并导入Dotween插件(也可以不用导入之后直接下载我的安装包) 官网DOTween - 下载 第二步: 制作跳字预制体 建议把最佳适应打开,这样就不怕数字太大显示不全了。 第三步:创建一个空对象并编写脚本JumpNumbe…

AI与低代码发展下的程序员就业展望:经济环境对就业市场的影响

AI与低代码发展下的程序员就业展望:经济环境对就业市场的影响 随着人工智能(AI)技术的不断进步和低代码平台的日益成熟,软件开发行业正在经历一场深刻的变革。与此同时,全球经济环境的变化也对程序员的就业市场产生了…

复古怀旧美感35mm胶片模拟色调颗粒汽车商业摄影Lightroom调色预设 Mike Crawat 2024 35MM FILM LOOK PRESETS

10个电脑端手机端35mm胶片模拟汽车摄影风光人像扫街LR预设 Mike Crawat 2024 35MM FILM LOOK PRESETS 这个精心制作的 10 个预设集合旨在为您的数码照片提供 35 毫米胶片的丰富、怀旧美感。每个预设都复制了标志性胶片的独特色调、颗粒和颜色配置文件,让您只需单击…

Hadoop 和 Spark 的内存管理机制分析

💖 欢迎来到我的博客! 非常高兴能在这里与您相遇。在这里,您不仅能获得有趣的技术分享,还能感受到轻松愉快的氛围。无论您是编程新手,还是资深开发者,都能在这里找到属于您的知识宝藏,学习和成长…